银行信息技术风险管理检查方法及步骤.docx
《银行信息技术风险管理检查方法及步骤.docx》由会员分享,可在线阅读,更多相关《银行信息技术风险管理检查方法及步骤.docx(2页珍藏版)》请在第壹文秘上搜索。
1、银行信息技术风险管理检查方法及步骤商业银行应制定信息技术风险管理策略,制定风险识别和评估、风险防范措施,对风险进行持续监测。2.1 风险识别和评估检查项1,风险管理策略基本要求:(I)商业银行应制定符合侬行息体业务发展规划的信息技术战略、信息技术运行计划和信息技术风险评估计划:(2)应配置足够人力、财力资源,维持稳定、安全的信息技术环境:(3)应制定全面的信息技术风险管理策略,包括但不限于:信息分级与保护,信息系统开发、测试和维护,信息技术运行和维护,访问控制,物理安全,人员安全,业务连续性计划与应急处置“检查方法、步I1.h(1)访谈信息技术部门及信息技术风险管理部门负责人虬了解以下内容:(
2、八)信息技术风险管理策略和方法,如风降框架和分类,评估方法和标准,以及对风险容忍度的界定:(b)银行的主要信息技术风险及其应对措施:(C)在开展信息技术风险管理过程中遇到的主要挑战。(2)调阅信息技术风险管理文档,如信息技术风险管理政策和流程.风险评估规范或手册等。检查项2:风险识别与评估基本要求:(1)商业银行应制定持续的风险识别和评估流程,确定信息技术风险隐患:2)定期评估信息技术风险对其业务的潜在影响,对风险进行排序.并确定风险防范措施及所需资源的优先级别。检查方法、步修;1)调阅风险识别和评估流程文档,风险评估报告和相关工作底稿,r解具体工作开展情况。(2)与信息技术风险管理相关人m(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息技术 风险 管理 检查 方法 步骤
